a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux網絡安全經驗之談

發布時間:  2012/8/14 19:39:25

  關于分區

  一個潛在的黑客如果要攻擊你的Linux服務器,他首先就會嘗試緩沖區溢出。在過去的幾年中,以緩沖區溢出為類型的安全漏洞是最為常見的一種形式了。更為嚴重的是,緩沖區溢出漏洞占了遠程網絡攻擊的絕大多數,這種攻擊可以輕易使得一個匿名的Internet用戶有機會獲得一臺主機的部分或全部的控制權!

  為了防止此類攻擊,我們從安裝系統時就應該注意。如果用root分區紀錄數據,如log文件和email,就可能因為拒絕服務產生大量日志或垃圾郵件,從而導致系統崩潰。所以建議為/var開辟單獨的分區,用來存放日志和郵件,以避免root分區被溢出。最好為特殊的應用程序單獨開一個分區,特別是可以產生大量日志的程序,還有建議為/home單獨分一個區,這樣他們就不能填滿/分區了,從而就避免了部分針對Linux分區溢出的惡意攻擊。

  關于BIOS

  記著要在BIOS設置中設定一個BIOS密碼,不接收軟盤啟動。這樣可以阻止不懷好意的人用專門的啟動盤啟動你的Linux系統,并避免別人更改BIOS設置,如更改軟盤啟動設置或不彈出密碼框直接啟動服務器等等。

  關于口令

  口令是系統中認證用戶的主要手段,系統安裝時默認的口令最小長度通常為5,但為保證口令不易被猜測攻擊,可增加口令的最小長度,至少等于8。為此,需修改文件/etc/login.defs中參數PASS_MIN_LEN(口令最小長度)。同時應限制口令使用時間,保證定期更換口令,建議修改參數PASS_MIN_DAYS(口令使用時間)。

  關于Ping

  既然沒有人能ping通你的機器并收到響應,你可以大大增強你的站點的安全性。你可以加下面的一行命令到/etc/rc.d/rc.local,以使每次啟動后自動運行,這樣就可以阻止你的系統響應任何從外部/內部來的ping請求。

  echo 1 》 /proc/sys/net/ipv4/icmp_echo_ignore_all

  關于Telnet

  如果你希望用戶用Telnet遠程登錄到你的服務器時不要顯示操作系統和版本信息(可以避免有針對性的漏洞攻擊),你應該改寫/etc/inetd.conf中的一行象下面這樣:

  telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h

  加-h標志在最后使得telnet后臺不要顯示系統信息,而僅僅顯示login。

  關于特權賬號

  禁止所有默認的被操作系統本身啟動的且不需要的帳號,當你第一次裝上系統時就應該做此檢查,Linux提供了各種帳號,你可能不需要,如果你不需要這個帳號,就移走它,你有的帳號越多,就越容易受到攻擊。

  為刪除你系統上的用戶,用下面的命令:userdel username

  為刪除你系統上的組用戶帳號,用下面的命令:groupdel username

  在終端上打入下面的命令刪掉下面的特權用賬號:

  userdel adm

  userdel lp

  userdel sync

  userdel shutdown

  userdel halt

  userdel mail

  如果你不用sendmail服務器,就刪除這幾個帳號:

  userdel news

  userdel uucp

  userdel operator

  userdel games

  如果你不用X windows 服務器,就刪掉這個帳號。

  userdel gopher

  如果你不允許匿名FTP,就刪掉這個用戶帳號:

  userdel ftp

  關于su命令

  如果你不想任何人能夠su為root的話,你應該編輯/etc/pam.d/su文件,加下面幾行:

  auth sufficient /lib-

  http://security.chinaitlab.com/pam_rootok-

  .so debug

  auth required /lib-

  http://security.chinaitlab.com/pam_wheel-

  .so group=isd

  這意味著僅僅isd組的用戶可以su作為root。如果你希望用戶admin能su作為root.就運行下面的命令:

  usermod -G10 admin

  suid程序也是非常危險的,這些程序被普通用戶以euid=0(即root)的身份執行,只能有少量程序被設置為suid。用這個命令列出系統的suid二進制程序:

  suneagle# find / -perm -4000 -print

  你可以用chmod -s去掉一些不需要程序的suid位。

  關于賬戶注銷

  如果系統管理員在離開系統時忘了從root注銷,系統應該能夠自動從shell中注銷。那么,你就需要設置一個特殊的 Linux 變量“tmout”,用以設定時間。 同樣,如果用戶離開機器時忘記了注銷賬戶,則可能給系統安全帶來隱患。你可以修改/etc/profile文件,保證賬戶在一段時間沒有操作后,自動從系統注銷。 編輯文件/etc/profile,在“histfilesize=”行的下一行增加如下一行:

  tmout=600

  則所有用戶將在10分鐘無操作后自動注銷。注意:修改了該參數后,必須退出并重新登錄root,更改才能生效。

  關于系統文件

  對于系統中的某些關鍵性文件如passwd、passwd.old、passwd._、shadow、shadown._、inetd.conf、services和lilo.conf等可修改其屬性,防止意外修改和被普通用戶查看。 如將inetd文件屬性改為600:

  # chmod 600 /etc/inetd.conf

  這樣就保證文件的屬主為root,然后還可以將其設置為不能改變:

  # chattr +i /etc/inetd.conf

  這樣,對該文件的任何改變都將被禁止。 你可能要問:那我自己不是也不能修改了?當然,我們可以設置成只有root重新設置復位標志后才能進行修改:

  # chattr -i /etc/inetd.conf

  關于用戶資源

  對你的系統上所有的用戶設置資源限制可以防止DoS類型攻擊,如最大進程數,內存數量等。例如,對所有用戶的限制, 編輯/etchttp://security.chinaitlab.com/limits.con加入以下幾行:

  * hard core 0

  * hard rss 5000

  * hard nproc 20

  你也必須編輯/etc/pam.d/login文件,檢查這一行的存在:

  session required /libhttp://security.chinaitlab.com/pam_limits.so

  上面的命令禁止core files“core 0”,限制進程數為“nproc 50“,且限制內存使用為5M“rss 5000”。

  關于NFS服務器

  由于NFS服務器漏洞比較多,你一定要小心。如果要使用NFS網絡文件系統服務,那么確保你的/etc/exports具有最嚴格的存取權限設置,不意味著不要使用任何通配符,不允許root寫權限,mount成只讀文件系統。你可以編輯文件/etc/exports并且加:

  /dir/to/export host1.mydomain.com(ro,root_squash)

  /dir/to/export host2.mydomain.com(ro,root_squash)

  其中/dir/to/export 是你想輸出的目錄,host.mydomain.com是登錄這個目錄的機器名,ro意味著mount成只讀系統,root_squash禁止root寫入該目錄。最后為了讓上面的改變生效,還要運行/usr/sbin/exportfs -a


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    久久99久久99精品免观看| 亚洲不卡无码永久在线| 狠狠色狠狠色综合| 99久久久无码国产精品免费| 性高湖久久久久久久久AAAAA| 欧美黑人又大又粗XXXⅩ| 国产亚洲精久久久久久无码7| CHINESE叫床VIDEOS| 亚洲AV喷水无码XXX| 欧美人与性囗牲恔配视频| 好男人官网资源在线观看| ZZTT166.CCM黑料| 亚洲精品无码成人AV电影网| 日日噜噜夜夜爽爽| 浪潮AV一区二区三区| 国产精品女人呻吟在线观看| 99久久精品国产免费看| 亚洲成A人片在线不卡一二三区| 日本丰满人妻熟妇BBBBB③B| 久久精品国产亚洲AV麻豆甜| 国产成年无码V片在线| 最新亚洲春色AV无码专区 | 孩教小UXXXⅩ精品| 被主人调教边C边打屁股作文| 亚洲色偷偷综合亚洲av伊人| 少妇被躁爽到高潮无码人狍大战| 久久综合九色综合网站| 国产激情久久久久影院小草| 99视频69E精品视频| 亚洲国产成人AV人片久久| 日韩精品无码一区二区三区AV| 久久久久久久久精品中文字幕| 国产国语对白又大又粗又爽| 91人妻人人澡人爽人精品| 亚洲AV无码成人精品网站| 人人妻人人澡人人爽欧美二区| 久久国产乱子伦免费精品| 丰满少妇邻居找我泻火| 147VT最大但人文艺术| 亚洲AV之男人的天堂| 搡老女人老妇老熟女HHD| 美女露0裸体无档动态视频| 国模生殖欣赏337METCN| 刺激Chinese乱叫国产高潮| 中文字幕久久波多野结衣AV| 亚洲成A人片在线观看无遮挡| 色在线 | 国产| 欧美黑人性暴力猛交喷水黑人巨大| 精品亚洲国产AⅤ在线| 国产精品 高清 尿 小便 嘘嘘| ASSPICS亚洲美女裸体CH| 亚洲人成综合网站7777香蕉| 特级精品毛片免费观看| 欧美猛少妇色XXXXX猛叫| 久久久久AV综合网成人| 国产蜜臀AV无码一区二区三区 | 公交车后车座的疯狂的做| 985大学排名一览表| 亚洲情综合五月天| 无码国产精品一区二区免费I6| 强开小娟嫩苞又嫩又紧| 久久久久亚洲AV成人网人人软件| 国产麻豆放荡AV剧情演绎| 草莓影视在线观看视频| 中文字幕精品亚洲无线码二区| 亚洲国产AⅤ精品一区二区百度 | 国产★蜜臀AV无码8MAV| A4YY午夜福利视频无码| 亚洲性夜夜综合久久7777| 无遮挡啪啪摇乳动态图GIF| 日本护士毛茸茸XX| 妺妺窝人体色777777换脸| 精品无人区一线二线三线区别| 国产精品自产Av一区二区三区| 苍井空一区二区三区在线观看| 18禁肉肉无遮挡无码网站| 亚洲乱亚洲乱妇无码| 无码人妻一区二区三区麻豆| 日产无人区一线二线三线小| 内射人妻深入内射| 久久天天躁夜夜躁狠狠85| 黑料传送门TTTZZZ07DU| 国产后入又长又硬| 成人午夜亚洲精品无码网站| 97在线视频免费观看| 影音先锋无码A∨男人资源站| 亚洲成A∨人片在线观看不卡| 挺进绝色老师的紧窄小肉| 日本老妇XXXXX免费| 亚洲中文字幕无码人在线| 极品少妇被猛的白浆直喷白浆 | 性CHINESE新婚VIDEO| 色欲麻豆国产福利精品| 青青爽无码视频在线观看 | 欧美精品亚洲精品日韩传电影 | 成人A级毛片无码免费| 18禁勿入免费网站入口不卡| 亚洲婷婷五月综合狠狠| 亚洲AV无码乱码国产精品久久| 婷婷妺妺窝人体色www久久| 日韩精品无码一区二区三区四区| 欧美黑人性爱视频| 免费人成在线观看视频无码| 久久久亚洲熟妇熟女ⅩXXXH| 娇妻玩4P被3个男子伺候电影| 国产日产欧产精品精品| 国产AV无码区亚洲| 成人无码黄动漫在线播放| JAVA强行VIDEOS另类| 3D动漫同人精品无码专区| 有人有在线观看的片资源| 亚洲美女又黄又爽在线观看 | XXXX内射中国老妇| 97久久人人超碰超碰窝窝| 岳把我用嘴含进满足我视频| 亚洲熟妇中文字幕日产无码| 亚洲精品TY久久久久久久久久| 亚洲AV成人一区国产精品| 无码少妇一区二区三区浪潮av| 双腿扒开调教羞辱惩罚视频| 日本乱码卡一卡新区入口| 去掉小内打扑克的视频| 欧美精品久久久久久精品爆乳| 麻豆星空精东天美MV| 久久婷婷五月综合色高清图片| 久久精品99国产精品日本| 精品久久久久久国产| 互换人妻ⅩXXBBBB| 国语自产偷拍精品视频偷拍| 国产拍揄自揄免费观看| 国产精品看高国产精品不卡| 国产成人AV综合久久| 国产A∨精品一区二区三区不卡| 丁香激情五月中文字幕亚洲| 成人无码区免费AⅤ片WWW| 成人国产一区二区三区精品不卡 | 绯色av蜜臀av少妇无码| 成人欧美激情亚洲日韩蜜臀 | 亚洲AV无码专区国产乱码软件| 性CHINESE新婚VIDEO| 午夜精品久久久久久中宇| 无码精品一区二区三区免费视频| 婷婷色香五月综合激激情| 爽到高潮无码视频在线观看| 少妇被又大又粗又爽毛片久久黑人| 色99久久久久高潮综合影院| 日韩人妻无码精品—专区| 日韩AV无码久久一区二区| 日本怡春院一区二区三区| 日本免费黄色网址| 日韩AV无码一区二区三区不卡毛| 热99RE久久精品| 人妻无码AⅤ中文字幕视频| 人与野鲁交XXXⅩ视频| 日本乱熟人妻精品乱码涩爱| 日韩精品无码一区二区三区四区| 日韩在线 | 中文| 少妇被躁爽到呻吟全过的小说| 少妇特殊按摩高潮爽翻天| 少妇被躁C至高潮HD| 特级做A爰片毛片免费看108| 天堂资源在线官网| 无码人妻熟妇AV又粗又大| 西西人体大胆牲交视频| 性欧美18-19SEX性高清播| 亚洲AV无码成人精品区在线欢看| 亚洲成A人片在线不卡一二三区| 亚洲精品成AV人片天堂无码| 亚洲人成未满十八禁网站| 亚洲最大成人网站| 制服丝袜人妻中文字幕在线| 24小时日本免费观看WWW| AV无码中文一区二区三区四区 | 午夜爽爽爽男女污污污网站| 亚洲AV人无码激艳猛片服务器| 亚洲AV永久无码精品一区二区不| 亚洲精品成人网站在线| 亚洲无人区一码二码三码区别大吗| 亚洲综合一区自偷自拍| 中国丰满少妇性BBBBBBBB| 2021少妇久久久久久久久久| AV无码AV不卡一区二区| 爆乳一区二区三区无码| 方辰苏婉儿是哪本小说的主角 | 一区二区乱子伦在线播放| 中文在线最新版天堂| ACG性奴成熟人妻全彩漫画| WWW国产精品内射熟女| 成人无码AⅤ久久精品国产传媒 | 亚洲熟女综合一区二区三区| 岳故意装睡让我挺进去的电影| 43417大但人文艺术| SEERX性欧美| 大陆极品少妇内射AAAAAA| 国产高清在线精品一本大道| 国产一卡2卡3卡4卡无卡国色 | XXXⅩ少妇少妇XXXX范冰冰| 成人区精品一区二区不卡| 国产AV无码专区亚洲AV麻豆丫| 国产精品视频免费一区二区|